یک مهاجم تازهکار با استفاده از Tailscale و OpenSSH، توانست پس از از دسترس خارج شدن سرورفرماندهی و کنترل، دسترسی پایدار خود را حفظ کند

یک مهاجم فرانسویزبان پس از نفوذ به یک کسبوکار کوچک فعال در صنعت خودروسازی فرانسه، با استقرار ابزارهای سرقت اطلاعات و ایجاد دسترسی پایدار(Persistent Access) ، موفق شد حتی پس از از دسترس خارج شدن سرور فرماندهی و کنترل (C2) همچنان به سیستمهای قربانی متصل باقی بماند
عملیات Endgame با مختلکردن سرورهای SocGholish، 14,971 سایت وردپرسی آلوده را پاکسازی کرد

مقامهای اجرای قانون در هلند با همکاری نهادهای امنیتی کانادا، آلمان و ایالات متحده، در یک عملیات هماهنگ بینالمللی موفق شدند زیرساختهای مخرب مرتبط با SocGholish را مختل کرده و نزدیک به 15 هزار وبسایت وردپرسی آلوده را از کدهای مخرب پاکسازی کنند
بدافزار اندرویدی Rokarolla رمزهای قفل صفحه، کدهای پیامکی و داراییهای کیف پول رمزارزی را سرقت میکند

طبق گزارش پژوهشگران امنیتی شرکت Zimperium، بدافزار اندرویدی Rokarolla بهعنوان یک تروجان بانکی پیشرفته در حال هدف قرار دادن بیش از 217 اپلیکیشن بانکی و کیف پول رمزارزی است.
نسخه ویندوزی بکدور SprySOCKS مرتبط با چین با مکانیزم پنهانسازی مبتنی بر درایور شناسایی شد

پژوهشگران امنیت سایبری از شناسایی دو نسخه جدید ویندوزی از بکدور SprySOCKS خبر دادهاند که نشاندهنده گسترش این بدافزار از محیط لینوکس به ویندوز است. بررسیهای ESET نشان میدهد بکدور SprySOCKS اکنون با بهرهگیری از درایورهای کرنل، مکانیزمهای پیشرفته پنهانسازی و پشتیبانی از چندین کانال ارتباطی، توانمندیهای خود را به محیط ویندوز گسترش داده و سطح جدیدی از قابلیتهای جاسوسی سایبری را در اختیار عاملان تهدید منتسب به چین قرار داده است.
هکرهای کره شمالی با جعل هشدارهای مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کردند

در تازهترین موج حملات سایبری هدفمند، گروه تهدیدکننده وابسته به کره شمالی ScarCruft که با نام APT37 نیز شناخته میشود، با بهرهگیری از ایمیلهای فیشینگ هدفمند و جعل هشدارهای امنیتی حسابهای مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کرده است
هکرها بدافزار آرگامال را در بازیهای هنتای پنهان میکنند

شرکت امنیت سایبری کسپرسکی یک کمپین پیشرفته و پنهانکارانه را شناسایی کرده است که در آن بدافزار آرگامال (Argamal malware) در قالب فایلهای نصبکننده بازیهای هنتای (hentai) از طریق سایتهای بزرگسالان و شبکههای تورنت (Torrent) توزیع میشود
کمپین Atomic Arch با ربودن بیش از 20 پکیج AUR لینوکس بدافزار توزیع میکند

کمپین Atomic Arch یک حمله زنجیره تأمین نرمافزار است که شرکت تحقیقاتی Sonatype آن را شناسایی کرده و اکوسیستم لینوکس را از طریق مخزن Arch User Repository (AUR) هدف قرار داده است.
کمپین هادس در PyPI مرحله جدیدی از حمله زنجیره تأمین نرمافزار Shai-Hulud را رقم زد

در تازهترین رخداد امنیتی در اکوسیستم متنباز، حمله زنجیره تأمین نرمافزار بار دیگر PyPI را هدف قرار داده است و این بار مهاجمان با کمپینی جدید تحت عنوان «هادس» (Hades) تلاش کردهاند کدهای مخرب را در قالب پکیجهای ظاهراً معتبر منتشر کنند. این حمله زنجیره تأمین نرمافزار نشان میدهد
باتنت C0XMO از طریق آسیبپذیری روترهای DD-WRT گسترش مییابد و سایر بدافزارها را حذف میکند

باتنت C0XMO به عنوان گونهای جدید از خانواده Gafgyt، با سوءاستفاده از یک آسیبپذیری در فریمور روترهای DD-WRT گسترش مییابد و علاوه بر اجرای حملات انکار سرویس توزیعشده (DDoS)، سایر بدافزارهای موجود روی دستگاههای آلوده را نیز حذف میکند
سوءاستفاده از زیرساخت دابلکلیک گوگل در زنجیره انتشار بدافزار DesckVB RAT

پژوهشگران امنیت سایبری از شناسایی یک کمپین جدید هرزنامه مخرب (Malspam) خبر دادهاند که با سوءاستفاده از زیرساخت معتبر دابلکلیک گوگل (Google DoubleClick)، یک تروجان دسترسی از راه دور (RAT) به نام بدافزار DesckVB RAT را از طریق یک زنجیره حمله چندمرحلهای منتشر میکنند.
